Vulnerabilidad en Los dispositivos Br-6208AC V1 de Edimax (CVE-2019-13269)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
27/08/2019
Última modificación:
04/09/2019
Descripción
Los dispositivos Br-6208AC V1 de Edimax tienen una compartimentación insuficiente entre una red host y una red de invitados establecida por el mismo dispositivo. Una petición DHCP se envía al router con un determinado campo del ID de transacción. Siguiendo el protocolo DHCP, el router responde con un mensaje ACK o NAK. El estudio del caso NAK reveló que el router envía erróneamente el NAK a las redes del host y del invitado con el mismo ID de transacción que se encuentra en la petición DHCP. Esto permite que la codificación de los datos se envíe entre enrutadores en el campo ID de transacción de 32 bits.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:edimax:br-6208ac_v1_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:edimax:br-6208ac_v1:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



